أفادت شركة الأمن Genians في 10 أغسطس بأنها عثرت على حزمة LLM غير متصلة بالإنترنت عاملة داخل بنية هجوم تُنسب إلى مجموعة Kimsuky الكورية الشمالية: آثار تثبيت Ollama وGPT4All وMsty، إلى جانب Cursor وWhisper من OpenAI.

استرجاع موجّه إلى ملفات مسروقة

التفصيل الذي يميز هذا عن مجرد تكديس الأدوات هو الإعداد. فقد جرى إعداد ميزة LocalDocs في GPT4All — أي الاسترجاع المحلي المعزَّز بالتوليد — على وثائق مسروقة. وهذا يعني أن المشغّل يبني نظام أسئلة وأجوبة خاصاً فوق مواد مُهرَّبة بدلاً من قراءتها يدوياً.

سلسلة التنفيذ

تسمي Genians الحملة Operation GitPower. حملت رسائل التصيّد أرشيفات ZIP تحتوي على ملفات LNK، التي شغّلت محمّلات PowerShell وانتهت إلى AsyncRAT. واستخدمت GitHub repositories كمساحة لتخزين أوامر التحكم والاتصال الخاصة بالإعدادات والبرامج النصية والحمولات. وشملت الأهداف مؤسسات في قطاعي العملات المشفّرة والمال.

لماذا تهم النماذج المحلية هنا

تفرض مختبرات النماذج الرائدة السياسة عند مستوى واجهة البرمجة: تُحظر الحسابات، وتُعلَّم المطالبات، وتنشر فرق إساءة الاستخدام إخطارات الإزالة. أما النموذج الذي يعمل على جهاز المشغّل الخاص فلا يولّد أي بيانات قياس عن بُعد على الإطلاق. إن نقطة الإنفاذ التي اعتمدت عليها OpenAI وAnthropic في التعامل مع إساءة استخدام جهات الدولة ببساطة لا وجود لها في تثبيت Ollama.

ما الذي جرى رصده فعلاً

هذا بحث من المورّد، نُشر ذاتياً ولم يُعاد إنتاجه بشكل مستقل، والأدلة هي آثار التثبيت والإعداد. وتقول Genians نفسها إن الفاعل يستعد باستمرار لدمج الذكاء الاصطناعي — وليس أنها رصدت أداة هجوم مدفوعة بالذكاء الاصطناعي تعمل بالفعل.

القدرة عادية

لا شيء في هذه الأدوات استثنائي. فـOllama وGPT4All وMsty كلها بيئات تشغيل موجهة للمستهلك يمكن لأي مطوّر تثبيتها في دقائق، وتقدّم أوزاناً منشورة علناً. وهذا هو الجانب المزعج: هذا التطوير التشغيلي لم يحتج إلى وصول إلى مختبرات النماذج الرائدة، ولا إلى أوزان مسروقة، ولا إلى ميزانية تتجاوز مجرد محطة عمل.